Ciberseguridad Ubicua
Para poder entender sus fortalezas y debilidades, se revisan los diferentes ámbitos del ciberespacio (web, servidores, teléfonos inteligentes, automóviles conectados, etc.). Además, se examina de manera más profunda los problemas y vulnerabilidades que introduce el Internet de las Cosas (IoT). Asimismo, se analiza la seguridad en las diferentes capas de comunicación en sistemas y dispositivos de conexión ubicua.
Objetivos Generales
Comprender los procesos que se deben realizar para poder obtener información y realizar PEN TESING hacia diferentes infraestructuras, cableadas, web, IoT e inalámbricas.
Comprender el funcionamiento de las diferentes estructuras de comunicación, varias de sus vulnerabilidades y debilidades con las cuales funcionan normalmente. (web, servidores, teléfonos inteligentes, automóviles conectados, etc.).
Objetivos Específicos
Cognitivos
Evaluar la forma de trabajo de los diferentes dispositivos móviles y fijos, destacando sus debilidades en cuanto al uso y configuración.
Conocer los métodos utilizados por ciberdelincuentes de penetración a infraestructuras para tenerlas en cuenta a la hora de realizar actividades de ciberdefensa.
Evaluar críticamente la seguridad de las soluciones implementadas, identificando posibles vulnerabilidades y proponiendo soluciones efectivas.
Procedimentales
Utilizar activamente técnicas avanzadas para fortalecer la seguridad en infraestructuras informáticas y telecomunicaciones, aplicando desde el endurecimiento (hardening) hasta estrategias de virtualización.
Aplicar en la práctica mecanismos y buenas prácticas de seguridad en el despliegue operacional de servicios.
Implementar soluciones efectivas para mitigar riesgos en infraestructuras críticas, utilizando técnicas digitales forenses para validar su confidencialidad, integridad y disponibilidad.
Actitudinales
Mostrar una actitud consciente y proactiva hacia la seguridad informática, reconociendo la importancia de los principios y prácticas para la ciberseguridad ubicua.
Desarrollar una actitud responsable al aplicar metodologías y estándares de seguridad, reconociendo la importancia de adaptarlos y/o implementarlos de manera efectiva.
Cultivar una actitud orientada a la mejora continua de la seguridad informática, identificando y abordando de manera proactiva posibles vulnerabilidades para mantener un entorno seguro.
Síntesis del Conocimiento Adquirido
Introducción a la ciberseguridad
En esta materia, he aprendido a realizar pruebas de penetración (PEN TESTING) en diversas infraestructuras, incluyendo redes cableadas, web, IoT e inalámbricas, comprendiendo las fortalezas y debilidades de diferentes dispositivos y sistemas. Además, adquirí conocimientos sobre las vulnerabilidades introducidas por el Internet de las Cosas (IoT) y la seguridad en las diversas capas de comunicación. Evalué el funcionamiento y las debilidades de dispositivos móviles y fijos, y comprendí los métodos utilizados por ciberdelincuentes para penetrar infraestructuras. Aprendí a utilizar técnicas avanzadas de seguridad, como el endurecimiento (hardening), y a implementar soluciones efectivas para mitigar riesgos en infraestructuras críticas. También desarrollé habilidades para realizar análisis forenses digitales para validar la confidencialidad, integridad y disponibilidad de los sistemas. Esta materia fomentó una actitud proactiva y responsable hacia la ciberseguridad, reconociendo la importancia de la mejora continua y la aplicación de buenas prácticas y estándares de seguridad.